DeFi protokolü Beanstalk, istismarda 180 milyon dolar kaybetti, bilgisayar korsanı 80 milyon dolar kazandı

DeFi protokolü Beanstalk Farms, 180 Nisan'da bir bilgisayar korsanının bir yönetim teklifini geçmesine izin veren bir istismar nedeniyle kötü niyetli oyunculara 17 milyon dolardan fazla kaybetti.

The Ethereumtabanlı stablecoin protokolün istismarı birkaç jetonu eksik bıraktı ve ABD dolarına sabitlenmiş sabit parasını gördü $1 işaretinin altına düşmek.

Beans protokolünden yararlanıldı

Blockchain güvenlik şirketi PeckShield İlk önce hack'i Twitter'da bildirdi ve şöyle dedi: Hacker, Beanstalk Farms'ı sömürerek 80 milyon dolardan fazla çaldı.

Bilgisayar korsanı, büyük miktarda Beanstalk STALK jetonu elde etmek için flaş krediler kullandı ve bu da onlara protokoldeki tüm fonları bilgisayar korsanının cüzdanına boşaltan bir yönetim teklifini geçirmeleri için yeterli oy gücü verdi.

Bilgisayar korsanı daha sonra flash kredileri geri ödedi. AAVE, Uniswap V2 ve suşi değiş tokuşu ve fonları Wrapped ETH'ye dönüştürdü. Çalınan fonlar daha sonra Tornado Cash karıştırıcısı aracılığıyla gönderildi. Hacker ayrıca çalınan kripto parasının bir kısmını Ukrayna'ya bağışladı.

 

Flaş kredi istismarları yaygındır

Beanstalk Farms'ın istismarı t değilSaldırganlar ilk kez flaş kredilerden yararlandı. Beanstalk Discord sunucusunda yayınlanan saldırı özetine göre, istismar, Beanstalk'ın şunları yapamaması nedeniyle gerçekleşti:

“BIP lehinde oy veren Stalk yüzdesini belirlemek için hızlı krediye dayanıklı bir önlem kullanın.”

Beanstalk akıllı sözleşmelerini denetlemekten sorumlu blockchain Güvenlik firması Omnicia, Beanstalk'ın denetimden sonra flash kredi güvenlik açığı ile kodu başlattığını söyledi. Bir de ekledi ölüm sonrası analiz saldırının, istismar edilen kodu henüz denetlemediğini söyledi.

yaygınlığı göz önüne alındığında flaş krediler DeFi alanında, Beanstalk'ın kodu uygun denetim olmadan tanıtması şaşırtıcı.

Ayrıca, protokolün kullanıcılara geri ödeme yapıp yapmayacağı konusunda endişeler var. Beanstalk Farms, bir sonraki belediye binası toplantısında daha fazla güncelleme sağlayacağını söyledi.

Hack, bir Ronin köprüsü istismarından sadece birkaç hafta sonra geliyor üzerinde kayıp Mart ayında Axie Infinity'de 600 milyon dolar.

Bu arada, Tornado Cash'in bilgisayar korsanları tarafından kullanılması, dolandırıcılığı önleme konusundaki çaba eksikliği nedeniyle eleştirilere yol açtı. TETH mikseri kısa süre önce Chainanalysis Oracle sözleşmesini kullandığını söyledi. blok Yabancı Varlıklar Kontrol Ofisi (OFAC) tarafından hizmetlerini kullanmasına izin verilen adresler.

Yayınlanan: Ethereum, Hacks
Sembiyoz

Kaynak: https://cryptoslate.com/defi-protocol-beanstalk-loses-180m-in-exploit-hacker-gains-80m/